|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Il'ya Teterin 2:5020/400 08 Oct 2003 09:09:36 To : Cybervlad Subject : Re: вопрос по взлому сервера -------------------------------------------------------------------------------- Wed Oct 08 2003 08:29, Cybervlad wrote to Il'ya Teterin: IyT>> А чем они мешают? Пользователь зайдет на сайт (как он думает) IyT>> инетбанка, там его браузер возьмет под контроль злобный скриптик, и IyT>> отправит на настоящий сайт интернетбанка, введет перевод на энную IyT>> сумму и отправит ее на счет хэкера Васи Пупкина :) C> Hу мне неудобно советовать тебе RTFM буквально ;) Да чего уж там :) C> Тем и мешают сертфикаты, что если в результате хака ДHС пойдет направление C> на другой сайт, это сразу вскроется, поскольку у этого "другого сайта" C> сертификата нет вообще или он, как минимум, другой и выдан другим CA. Вообще-то я говорил про возможные ошибки в реализации (пару мессаг до этой): сертификат забыли проверить вообще, приняли самоподписанный, в результате хитрого ответа отказались от шифрования (и от проверки сертификатов соотв.). У вас этот хитрых прокси с какой версией openssl слинкован? :) А клиенты его часто обновляют? А он вообще умеет ругаться на неправильный сертификат? --- ifmail v.2.15dev5 * Origin: FidoNet Online - http://www.fido-online.com (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/166799002a57b.html, оценка из 5, голосов 10
|